Jump to content

askwrite

Active Members
  • Posts

    521
  • Joined

  • Last visited

  • Days Won

    5

Posts posted by askwrite

  1. Eu am incercat acum doua zile pe un cont de pe care m-am jucat in tara. Dupa logare, mi-a aparut un textbox in care trebuia sa scriu un cod primit pe o adresa de e-mail la care aveam acces. Daca nu aveam acces nu puteam descarca jocurile. Incearca sa te loghezi prin VPN si vezi daca reusesti.

    Aaaaaa, ala se numeste steam guard, e de mult asta. Daca te conectezi pe device nou o sa-ti tirmita un cod pe mail pe care-l introduci, si nu e nicio problema cu asta, e pe mailul meu cum am mai spus.

  2. Am incercat sa ma loghez pe un cont de steam in aceste zile si se pare ca nu poti juca jocurile decat in cazul in care ai acces la contul de e-mail de pe care a fost creat respectivul cont de steam.

    Thats not true. Steamul e pe emailul meu de atatea luni. Merge sa te joci orice joc doar ca pe csgo (nu cs 1.6) are vac ban.

  3. Daca va rog sa nu incepeti un flame war se poate? Am inteles ideea asta din celelalte topicuri si totusi eu ma bazez pe "orice munca se incepe de jos", nu ma astept sa fiu laudat ci pur si simplu un coment "bun, mai exerseaza", "inca mai ai de invatat" daca pricepeti ideea.Nu m-am suparat deloc si la celelalte critici negative pe care le-am primit, doar ca am fost putin nervos din cauza lui @Rickets ban permanent).

    eu sunt arogant? =)))))))))))))))) =))))))))))))))))))))) =)))))))))))))))))))))) ba coaie tu la toate topicurile in care postezi un xss spui "scuze ca n-am spart nasa fbi etc" si tot pe mine ma faci arogant????????

  4. Cum ?tergi tu tag-ul "Location" dintr-un HTTP Response? :-S S? trecem oarecum peste b?l?ria asta. Dac? foloseam Burp Suite (chiar l-am folosit pentru PoC - MySQL Injection), era normal s? mearg? far? s? sterg nimic din HTTP Request. De ce mergea? Deoarece nu î?i face redirect ca într-un browser.

    Am ar?tat cu netcat ?i curl pentru a în?elege lumea ce s-a întâmplat. Dac? voiam doar s? ar?t f?r? s? explic evitam folosirea altor op?iuni gen: nc, burp, curl, etc ?i b?gam în Mozilla, NoRedirect ?i eram l33t.

    cu stream_context_create puteai sa scoti follow locationul.

  5. @io.kent mai ai niste configuri, combo-list-uri pentru Sentry MBA sau cum se numeste programul? Pentru orice site, doar sa testez sa vad daca merge.. Configuri care sa mearga, vreau sa testez daca merge, repet pentru orice site sunt bine venite chiar si pentru unele free..

    Apropo am gasit niste configuri, combolist, proxy list si am incercat brute pentru minecraft dar degeaba retries: 1500 si la Tested ii 0, oare de ce nu testeaza nici unul? Am incercat la mai multe configuri si acolo au fost retries: 569 si Tested 10,15 ce testeaza asa putine? Ce pot face in legatura cu asta, ma poti ajuta tu te rog cu niste config files si combo list ca alea de pe prima pagina nu mai merg, multumesc anticipat.

    Uite: l0vyhEg.png

    La tine sunt Retries:7560 si Tested:7200 cam asa si uite la mine, ce pot sa ii fac.. ? Or fi configurile gresite sau ceva de genu ?

    De ce imi testeaza asa putine.. Totusi 64 la 1000 si ceva is foarte putine..

    Ban him

  6. faci un timer, ii setezi interval 100, mai faci un label pentru viewuri unde setezi textul "0".

    In subul de la butonul de start pui:

    Timer1.Start()

    apoi in subul de la timer pui:

    If Not Label1.Text >= 301 Then

    //cauti pe net cum faci un request get, dai paste aici si dai replace la url in textbox-ul tau cu linkul video

    Label1.Text = Label1.Text + 1

    Else

    Timer1.Stop()

    MsgBox("Done")

    End If

    atat

  7. Tot ce-ai facut tu acolo e un mare cacat, bine-nteles copy pasteuit, ai recunoscut.

    1. In post specifici ca parola e rstforums dar

    QrJVsLd.png

    2. In install.php trebuie sa completezi cu user,pw,db etc dar mai jos vezi

    mysql_select_db( 'a3797662_shadow' );

    3. In install.php ai

    $sql = "CREATE TABLE data2 (...........

    dar tu in exploit.php si config.php ai tabelul data (in video vad ca ne pui pe noi sa modificam din data2 in data, lol????????????)

    4. Codul arata ca o pula, esti analfabet, tot ce-ai "facut tu" e un mare cacat.

    //Edit: @shadowSQLi cine a zis ca nu am inteles? e vorba ca ne pui pe noi sa modificam cand tu puteai sa pui direct scriptul cum trebuie. si chiar nu ma intereseaza ca esti incepator sau nu, odata ce te apuci sa faci ceva, il faci functional din toate punctele de vedere, mai ceri ajutorul altcuiva etc etc si cand gresesti nu incepi si injuri, accepti ca ai gresit, rezolvi si gata

  8. Salut, din moment ce nu e cine stie ce site-ul si e full de vulnerabilitati am sa postez eu.

    P.O.C :

    news/?search=
    servers/?search=

    Vector:

    Aerosol"xss<b></script><img src=x onerror=alert(/Aerosol/)></script>

    P.O.C img:

    QHnEWTI.png

    Easy shoot.

    Felicitari.

    @Kalashnikov. mai bine te-ai abtine din a face offtopic am discutat cu baiatul inainte.

    El a cenzurat imaginea din alt motiv.

    ne explici si noua de ce in vector se afla de 2 ori "</script>" ? ok, sa zicem ca la primul </script> ai adaugat "/" din greseala, dar sunt curios de ce ai pune html in javascript, lol, daca deschideai corect tagul nici nu-ti executa alertul. prin asta dovedesti ca esti bun la dat copy paste

×
×
  • Create New...